Skip to main content

Архитектура решения для Системы хранения данных

В Системе хранения данных функциональная возможность аудита реализована внутри сервисов Aristoteles и Euclid, обрабатывающих HTTP‑запросы от CO и Polemon, с требованием отправки события.

Порядок отправки события включает в себя:

  • запрос у сервиса Aristoteles настроек аудита с адресом SIEM‑системы;
  • генерацию события в формате CEF;
  • отправку сообщения по полученному адресу.

События содержат информацию о пользователях и группах пользователей, действиях администратора, публичных ссылках и объектах файловой системы.

Подробнее об архитектурных особенностях взаимодействия сервисов см. в документе «Архитектура».

Пример расположения локального файла журнала событий:

/var/log/pgs/<env>.<default_domain>/epicure/access.log

Пример сообщений CEF‑формата:

  1. Без чувствительных данных
<140>1 2024-03-29T15:10:29.199Z localhost Euclid - - - CEF:0|MyOffice|MyOffice Private Cloud|3.0|100100|Create a User|1|msg=User Created Successfully outcome=success dst=10.160.1.1 externalId=cidaevhkuczfjlz start=2024-03-29-15-06-39.451268 cs5=pgs59628 suser=admin@server.example.com src=10.5.156.199 duser=auth2@server.example.com suid=5677bddd-97f4-457f-976ctoken-authorization5b72a7d06eb
  1. С чувствительными данными (где параметр cs5 — информация о тенанте)
<140>1 2024-03-29T14:59:41.657Z localhost Euclid - - - CEF:0|MyOffice|MyOffice Private Cloud|3.0|100100|Create a User|1|msg=User Created Successfully outcome=success dst=10.160.1.1 externalId=zjtkzcvbaupxtzk start=2024-03-29-14-55-51.845147 cs5=pgs59628 filePermission=default,admin suser=admin@server.example.com src=10.5.156.199 duser=auth2@server.example.com suid=5677bddd-97f4-457f-976ctoken-authorization5b72a7d06eb